От Basic Auth до OIDC: тестирование аутентификации и авторизации для QA-инженер
Представьте, что аутентификация — это ключ от дома, а авторизация — список комнат, в которые этот ключ открывает дверь. В современных приложениях простой ключ-пароль заменяется сложными системами: токенами, OAuth 2.0 и OIDC.Я, Екатерина, QA Lead в «Лиге Ставок», покажу, как с помощью инструментов тестирования проводить базовые проверки: тестировать валидность токенов, отслеживать их обновление и проверять корректность прав доступа.Это руководство из трех частей поможет систематизировать знания и применять их в работе — от основ до реальных кейсов.Часть 1: Эволюция аутентификацииОт Basic Auth к токенам: как развивались методы проверки подлинности и почему простой авторизации стало недостаточно.Часть 2: Современные стандартыSingle Sign-On (SSO), OAuth 2.0, форматы токенов — разбираем основные протоколы и механизмы авторизации.Часть 3: Практика для QAРеальные примеры тестирования: инструменты и методы для базовые проверки безопасности аутентификации и авторизации. Читать далее